999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

云計(jì)算環(huán)境下的信息安全風(fēng)險(xiǎn)評估

2020-06-18 03:12:16韓欣中電長城網(wǎng)際系統(tǒng)應(yīng)用有限公司
數(shù)碼世界 2020年4期
關(guān)鍵詞:控制措施

韓欣 中電長城網(wǎng)際系統(tǒng)應(yīng)用有限公司

引言

云計(jì)算成為信息技術(shù)及其應(yīng)用的必然趨勢,對社會生產(chǎn)及發(fā)展帶來了重大的變革,但帶來的信息安全風(fēng)險(xiǎn)問題不容忽視,因此對云計(jì)算環(huán)境下的信息安全風(fēng)險(xiǎn)評估尤為重要。

一、云計(jì)算下的安全問題

根據(jù)CSA《云計(jì)算關(guān)鍵領(lǐng)域安全指南》及Gartner 發(fā)布的《云計(jì)算安全風(fēng)險(xiǎn)評估》,結(jié)合實(shí)際項(xiàng)目的情況,總結(jié)出云計(jì)算環(huán)境中主要面臨的一些安全問題,見表1。

表1 云計(jì)算環(huán)境中的安全問題

二、信息安全風(fēng)險(xiǎn)評估的必要性

信息安全風(fēng)險(xiǎn)評估是信息安全建設(shè)的起點(diǎn)和基礎(chǔ),是加強(qiáng)信息安全保障體系建設(shè)和管理的關(guān)鍵環(huán)節(jié),是傳統(tǒng)的風(fēng)險(xiǎn)理論和方法在信息系統(tǒng)中的運(yùn)用,通過科學(xué)分析來理解信息與信息系統(tǒng)在保密性、完整性、可用性等方面所面臨的風(fēng)險(xiǎn),并在風(fēng)險(xiǎn)的減少、轉(zhuǎn)移和規(guī)避等風(fēng)險(xiǎn)控制方法之間做出決策的過程。

三、云計(jì)算環(huán)境下的信息安全風(fēng)險(xiǎn)評估

進(jìn)行云計(jì)算環(huán)境風(fēng)險(xiǎn)評估需要對包括對云環(huán)境里的資產(chǎn)、威脅及脆弱性進(jìn)行賦值并考慮云計(jì)算環(huán)境網(wǎng)絡(luò)的安全風(fēng)險(xiǎn)值及現(xiàn)有的一些控制措施來進(jìn)行風(fēng)險(xiǎn)計(jì)算。根據(jù)云計(jì)算環(huán)境可能遇到的威脅及自身的特性,參考ISO13335 中的核心安全風(fēng)險(xiǎn)模型信息安全評估風(fēng)險(xiǎn)函數(shù)為:

R 表示云計(jì)算環(huán)境下的風(fēng)險(xiǎn)值,V 表示云計(jì)算環(huán)境下的脆弱性,T表示云計(jì)算環(huán)境下的威脅,Tp表示云計(jì)算環(huán)境下威脅發(fā)生的可能性,I 表示云計(jì)算環(huán)境下威脅發(fā)生的后果。

若0 <R≤0.1,則表示目前云計(jì)算環(huán)境處于低風(fēng)險(xiǎn)狀態(tài);若0.1<R≤0.5,則表示目前云計(jì)算環(huán)境處于中風(fēng)險(xiǎn)狀態(tài);若0.5 <R<1,則表示目前云計(jì)算環(huán)境處于高風(fēng)險(xiǎn)狀態(tài)。

如云計(jì)算環(huán)境中明顯存在重大安全風(fēng)險(xiǎn),則R=1。表示該情況下風(fēng)險(xiǎn)值為1,處于風(fēng)險(xiǎn)等級最高狀態(tài),需要立即制定策略來規(guī)避風(fēng)險(xiǎn)。

Tp表示云計(jì)算環(huán)境下威脅發(fā)生的可能性,V 表示云計(jì)算環(huán)境下的脆弱性,T 表示云計(jì)算環(huán)境下的威脅,Ci表示云計(jì)算環(huán)境下采取的控制措施。Tp與所采取得控制措施有關(guān)系,適當(dāng)?shù)牟扇∫欢ǖ目刂拼胧┛梢越档蚑p的值。

I 表示云計(jì)算環(huán)境下威脅發(fā)生的后果,V 表示云計(jì)算環(huán)境下的脆弱性,T 表示云計(jì)算環(huán)境下的威脅,Cx表示云計(jì)算環(huán)境下機(jī)密性受到破壞的程度及所造成的后果,Ix表示云計(jì)算環(huán)境下完整性受到破壞的程度及所造成的后果,Ax表示云計(jì)算環(huán)境下可用性受到破壞的程度及所造成的后果,Rx表示云計(jì)算環(huán)境下可信性受到破壞的程度及所造成的后果,Px表示云計(jì)算環(huán)境下可審性受到破壞的程度及所造成的后果。

四、結(jié)束語

文中總結(jié)了云計(jì)算環(huán)境下會遇到的安全威脅,明確云計(jì)算環(huán)境安全風(fēng)險(xiǎn)評估的重要性,根據(jù)云計(jì)算環(huán)境的安全特性,參考傳統(tǒng)的安全風(fēng)險(xiǎn)評估模型,設(shè)計(jì)出云計(jì)算信息安全評估風(fēng)險(xiǎn)函數(shù)。

猜你喜歡
控制措施
給排水工程招投標(biāo)階段中的造價(jià)控制措施
建筑安裝工程預(yù)結(jié)算造價(jià)控制措施
土木工程施工的質(zhì)量控制措施初探
大型公司財(cái)務(wù)預(yù)算與控制措施探討
土木工程管理與工程造價(jià)的有效控制措施探討
土木建筑施工質(zhì)量控制措施探討
建筑工程招投標(biāo)階段的造價(jià)控制措施
建筑項(xiàng)目管理的進(jìn)度控制措施
機(jī)電安裝在消防工程中的控制措施探討
電子通信中常見干擾因素及控制措施
電子制作(2018年18期)2018-11-14 01:48:14
主站蜘蛛池模板: 欧美另类精品一区二区三区| 亚洲国产日韩一区| 美女扒开下面流白浆在线试听| 国产白浆视频| 亚洲日本中文字幕乱码中文| 国产91小视频在线观看| 不卡国产视频第一页| 久久精品免费国产大片| 久草视频中文| 亚洲第一极品精品无码| 日韩无码白| 国产在线日本| 亚洲日本中文字幕乱码中文| 2018日日摸夜夜添狠狠躁| 久久综合成人| 欧美中文一区| 国内99精品激情视频精品| 2022国产无码在线| 视频二区亚洲精品| 免费啪啪网址| 精品成人一区二区| 日本精品αv中文字幕| 亚洲欧美日本国产综合在线 | 久草视频福利在线观看| 四虎永久在线精品国产免费| 一区二区日韩国产精久久| 四虎永久在线精品国产免费| 欧美激情视频二区| 小13箩利洗澡无码视频免费网站| 这里只有精品免费视频| 成人免费网站在线观看| 伊在人亚洲香蕉精品播放| 狼友av永久网站免费观看| 亚洲第一成年人网站| 国产欧美日韩视频一区二区三区| 91人人妻人人做人人爽男同| 久久精品国产免费观看频道| 久久无码高潮喷水| 在线色国产| 波多野结衣国产精品| 美女免费黄网站| 国产亚洲精品97AA片在线播放| 色天天综合| 在线欧美a| 免费国产在线精品一区| 网友自拍视频精品区| 免费A级毛片无码免费视频| 国产成人久视频免费| 欧美精品高清| 亚洲男人的天堂久久香蕉网| 久久中文无码精品| 国产不卡在线看| 不卡午夜视频| 亚洲无码在线午夜电影| 四虎永久免费地址在线网站 | 久久动漫精品| 在线无码av一区二区三区| 91成人免费观看| 国产成人欧美| 欧美另类视频一区二区三区| 国产亚洲视频免费播放| 性网站在线观看| 女人爽到高潮免费视频大全| 免费观看成人久久网免费观看| 亚洲天堂视频网| 亚洲日韩精品欧美中文字幕| 日本在线国产| 欧美一级在线| 朝桐光一区二区| 亚洲天堂首页| 日韩精品一区二区三区免费在线观看| 国产香蕉国产精品偷在线观看| 伊人久久久久久久| 国产无码精品在线播放| 久综合日韩| 国产在线小视频| 国产无码网站在线观看| 久久这里只有精品66| 亚洲a级毛片| 青青草原国产精品啪啪视频| 精品无码日韩国产不卡av | 激情午夜婷婷|